Toetab
Blockchain

Harmony Protocol taastab võrgu pärast ulatuslikku turvaauku

Pärast 12. augustil toimunud turvalisuse rikkumist, mille käigus ründaja kasutas ära autentimise nõrkusi, et ebaseaduslikult luua 2,385 triljonit tokenit, viib Harmony Protocol läbi võrgu täieliku taastamise 11. augusti seisule.

JAGA
Harmony Protocol taastab võrgu pärast ulatuslikku turvaauku

Peamised järeldused

  • Harmony Protocol langes rünnaku ohvriks, mille tulemusena vermiti 12. augustil 2,385 triljonit volitamata ONE-tokenit.
  • ONE-tokenite hind kukkus üle 30% pärast loata tokenite pakkumise massilist kasvu.
  • Arendajad, turvateenistused ja õiguskaitseasutused tegutsevad ühiselt, et viia läbi plokiahela taastamine 11. augusti seisule.

Tokenite inflatsioon

Harmony plokiahela protokolli arendajad teatasid 17. augustil, et viivad läbi võrgu täieliku tagasipööramise 11. augustini pärast turvaauku, mis võimaldas ründajal vermida triljoneid ONE-tokeneid. Meeskonna avaldatud tehnilise uuenduse kohaselt taastab Harmony Shard 0 ploki kõrguseni 92 730 034 ja Shard 1 ploki kõrguseni 94 978 278, taastades seega plokiahela seisundi 11. augusti kell 23:25:37 UTC, enne esialgset rikkumist.

Intsident algas 12. augustil, kui ründaja kasutas ära haavatavusi shardidevahelise kviitungite valideerimise ja kvoorumi kontrollimise koodis, et võltsida tokeneid. Kuigi esialgsete hinnangute kohaselt oli algselt ebaseaduslikult vermitud 4 miljardit ONE-tokenit, selgus hilisemast ahelaanalüüsist, et üksainus rahakott üritas 106-sekundilise ajavahemiku jooksul teha 534 pettuslikku ülekannet, millest igaühe summa oli 5 miljardit ONE. Kokku õnnestus neist tehingutest 477, mille tulemusena loodi ja kanti üle 2,385 triljonit ONE-tokenit ilma loata.

Tokenite pakkumise ootamatu ja massiivne kasv põhjustas ONE hinna kohese krahhi, mis langes üle 30%, kuna miljardid võltsitud tokenid suunati kiiresti krüptovaluutabörsidele.

Harmony arendajad paigaldasid hädaolukorra paranduse, Mainnet v2026.1.1, et takistada edasist volitamata tokenite loomist, peatasid ahelatevahelised sildteenused ja palusid krüptovaluutabörsidel külmutada selle turvaaugu kasutamisega seotud rahakoti aadressid.

Esmaspäevases teates märkis projektimeeskond, et oli kaalunud alternatiivseid lahendusi – sealhulgas sihipärast tokenite põletamist, konkreetsete aadressiklastrite musta nimekirja kandmist, valikulist tehingute kordamist ja tokenite ümberpaigutamist –, enne kui jõudis järeldusele, et kindla ajavahemiku tagasipööramine on ainus lahendus, mis ei ohusta asjaga mitteseotud vahendeid ega põhjusta püsivaid ahela seisundi ebakõlasid.

Meeskond kinnitas, et sõltumatu turvaettevõtte abiga on jälgitud üle 99,9% võltsitud tokenite voogudest ning et õiguskaitseasutused, sillateenuse pakkujad ja partnerbörsid koordineerivad taastamistöid.

Tagasipööramise kava kohaselt võtavad võrgu validaatorid kasutusele asendusandmebaasid, alustades sihtkontrollpunkti plokkidest, ja hakkavad sellest punktist edasi uusi plokke uuesti genereerima. Harmony, mida häkiti ka 2022. aastal, märkis, et 141 628 järjestikust plokki Shard 0-l, mis genereeriti tagasipööramispunkti ja võrgu peatamise vahel ning mis sisaldasid 109 126 tavakasutajate tehingut ja 315 staking-tehingut, kõrvaldatakse lõplikult.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.

Sildid selles loos